GDPR kan vara en snårig djungel att orientera sig i, och det är inte alltid klart hur ens verksamhet påverkas av förordningen. Här går vi igenom grundläggande information om GDPR och vilka åtgärder din verksamhet kan behöva ta.
1 749:-
exkl. reg. avgifter & moms
Prisvärt
Jämfört med traditionell jurist
10 min.
I uppskattad tid
100% nöjdhetsgaranti eller pengarna tillbaka
Sveriges billigaste lagerbolag
Därför ska du välja Jurio
Aktiebolag till marknadens bästa pris
Organisationsnummer inom 90 min.
Skippa Bolagsverkets handläggningstider
Fri support från våra jurister
Mer än 275 000 nöjda kunder i Norden
100% nöjdhetsgaranti eller pengarna tillbaka*
*Nöjdhetsgarantin gäller bara fram till att vi har ställt ut en bankfullmakt. Priset är exkl. moms och Bolagsverkets avgifter på 3 300 kr. Total kostnad blir 5 961,25 kr, inkl. moms. 25 000 kr i aktiekapital tillkommer.
Jurio används av över 275 000 företag, egenföretagare och privatpersoner i Norden!
1 749:-
exkl. reg. avgifter & moms
Prisvärt
Jämfört med traditionell jurist
10 min.
I uppskattad tid
Sveriges billigaste lagerbolag
Därför ska du välja Jurio
Aktiebolag till marknadens bästa pris
Organisationsnummer inom 90 min.
Skippa Bolagsverkets handläggningstider
Fri support från våra jurister
Mer än 275 000 nöjda kunder i Norden
100% nöjdhetsgaranti eller pengarna tillbaka*
*Nöjdhetsgarantin gäller bara fram till att vi har ställt ut en bankfullmakt. Priset är exkl. moms och Bolagsverkets avgifter på 3 300 kr. Total kostnad blir 5 961,25 kr, inkl. moms. 25 000 kr i aktiekapital tillkommer.
GDPR är EU:s dataskyddslag, och syftar bland annat till att skydda människors personuppgifter. GDPR innehåller ett antal regler som alla organisationer som behandlar personuppgifter från sina kunder och anställda måste följa. Detta gäller oavsett om verksamheten är en offentlig myndighet, ett privat företag, en förening eller någon annan typ av verksamhet.
Att din verksamhet ska följa GDPR innebär bland annat att ni måste följa de grundläggande principerna och säkerställa att behandlingen har en rättslig grund.
Innan du startar din verksamhet kan det vara bra att läsa på och ha koll på reglerna som påverkar ditt företagande. Exempelvis huruvida ditt företag påverkas av GDPR eller inte.
GDPR ger individer större rättigheter eftersom lagen kräver att företag och organisationer följer reglerna som har fastställts.
I korthet omfattar GDPR alla företag och organisationer som är etablerade inom EU, oavsett om de hanterar data inom eller utanför EU:s gränser. Även organisationer utanför EU kommer att påverkas om de erbjuder sina produkter eller tjänster till EU-medborgare.
Om ditt företag säljer varor eller erbjuder tjänster till någon i EU är GDPR därmed en lag som ni måste rätta er efter.
För att säkerställa att din verksamhet följer dataskyddsreglerna, bör du utse en dataskyddsansvarig. En dataskyddsansvarig ser till att allting hanteras enligt GDPR:s regler – vikten av detta berör vi under nästa rubrik!
Många tror att GDPR bara handlar om IT, men det sträcker sig faktiskt så mycket längre än så. Lagen har djupgående effekter på hela organisationen, inklusive hur de genomför sina marknadsförings- och försäljningsaktiviteter.
De företag och organisationer som inte följer GDPR:s regler riskerar dryga böter, som kan uppgå till 4 % av deras totala årsomsättning, alternativt upp till 20 miljoner euro – beroende på vilket belopp som är högst.
Att skicka ut mejl med reklam eller månatliga nyhetsbrev är en strategi många företag använder sig av för att locka nya kunder. Mejl kan även vara en effektiv metod för att marknadsföra en ny verksamhet.
Innan du skickar iväg mejl måste du dock få kundens samtycke. Du får alltså inte skicka ut mejl med reklam till en kund vars mejladress du fått för att exempelvis skicka ut en faktura.
Om du får kundens samtycke och vill skicka ut reklam, måste du se till att informationen i mejlet också följer reglerna inom GDPR. Det innebär exempelvis att kunden på ett enkelt sätt måste kunna se vem som är avsändare, samt att det tydligt och enkelt ska framgå hur man avregistrerar sig från utskicken.
Det kan vara svårt att veta vad hantering av personuppgifter egentligen innebär. Behandling av personuppgifter innebär i stort sett all insamling, lagring och bearbetning av personuppgifter. Exempel på personuppgifter är:
För att uppfylla kraven i GDPR bör företag vidta några grundläggande åtgärder för att skydda personuppgifter på ett smart sätt. För dig som vill starta eller nyligen har startat eget är det viktigt att se till att bygga ett starkt dataskydd från grunden!
Först och främst bör ni leta reda på alla ställen vid vilka ni registrerar personuppgifter. Notera sedan vad ni gör med denna information. Fundera på vem som har tillgång till informationen och om det finns några eventuella risker vid en eventuell dataläcka. Man kan säga att du gör en karta över all den information som ditt företag lagrar om kunder och klienter samt anställda.
Spara inte mer information än vad ni faktiskt är i behov av. Om ni har samlat på er en massa data som inte fyller något viktigt syfte bör ni rensa upp bland dem.
Säkerhet först – dags att skydda datan!
I detta skede måste ni bestämma hur ni ska skydda era data från obehörig åtkomst. Det handlar om att skapa regler och planer för den händelse att någon försöker bryta sig in i era databaser. Planen som ni kommer fram till måste även uppdateras efter behov.
Ni måste även kontrollera att de företag ni samarbetar med gör rätt saker för att värna om de uppgifter som ni lämnar. Att samarbeta med andra betyder inte att ni befriats från allt ansvar. Dubbelkolla att de verksamheter ni samarbetar med också har bra säkerhetsrutiner för behandling av personuppgifter!
Härnäst bör ni gå igenom alla era regler och dokument för att se till att de är uppdaterade. Ni kan behöva skapa nya dokument för att informera era kunder om deras rättigheter. Samarbetar ni med andra företag kan ni också behöva ingå nya avtal.
Med GDPR har privatpersoner fått fler rättigheter, vilket innebär att ni som företag får ett större ansvar för att inte hamna i trubbel. Därför är det viktigt att bestämma hur ni ska hantera olika situationer. Här är några exempel:
Det finns många olika sätt att skydda informationen på. I företaget behöver ni fundera på vilket sätt som är bäst för er. Vanliga sätt att skydda information är till exempel:
Sammanfattningsvis är GDPR relevant för din verksamhet om ni behandlar personuppgifter inom EU. Lagstiftningen sträcker sig över alla delar av organisationen och det är därmed viktigt att ni har tydliga riktlinjer för hur ni hanterar er personuppgiftsbehandling och ser till att ni följer GDPR:s principer.
Nu har du förhoppningsvis fått mer kött på benen gällande GDPR-reglerna och kan känna dig tryggare i att starta eget. Genom att köpa ett startklart aktiebolag, det vill säga ett lagerbolag, kan du komma igång med din verksamhet snabbare än om du skapar ett aktiebolag direkt hos Bolagsverket. Du fyller helt enkelt i vårt digitala formulär – det tar knappt 10 minuter – och sedan får du vägledning genom hela processen.
GDPR står för General Data Protection Regulation och är EUs förordning om dataskydd. Dataskydd är skydd för ens personuppgifter – datan som ska skyddas är exempelvis personnummer. GDPR ställer upp regler som innebär att alla branscher och organisationer måste ha rutiner och processer för att hantera personlig och känslig information om både sina anställda och kunder.
GDPR gäller vid all behandling av personuppgifter. “Behandling av personuppgifter” kan bland annat innebära insamling, lagring och bearbetning av personuppgifter. Exempel på personuppgifter är:
- namn
- adress
- e-postadress
- personnummer
- id-kortnummer
- telefonnummer
- IP-adress
- foto av en person
Den som bestämmer varför man ska behandla personuppgifter och hur det ska gå till är personuppgiftsansvarig. Det är dennes ansvar att se till att principerna i GDPR följs. Personuppgiftsansvarig är således skyldig att ta reda på vad som är tillåtet och inte när det gäller behandling av personuppgifter.
Inom GDPR finns det sju principer som är extra viktiga för företag att ha koll på. Dessa principer ska tillämpas på all hantering av personuppgifter och ställer upp de övergripande gränserna för vad som räknas som godkänd datahantering. Principerna är följande: